Vai al contenuto
Docs

Riferimento

Riferimento dell’SMTP relay di Emailit, con host, porte e modalità TLS, autenticazione, regole per l’indirizzo From, dimensione dei messaggi, limiti di frequenza e rotazione della password.

Aggiornato il 1 ott 2026

Usa queste impostazioni per collegare un’applicazione, un framework o un dispositivo all’SMTP relay di Emailit. Tutti i valori di questa pagina valgono per tutti i piani.

Server e credenziali

Impostazione Valore
Host smtp.emailit.com
Porta 587 (consigliata). Vedi Porte e cifratura.
Cifratura STARTTLS sulle porte 587, 2525, 2587 e 25. TLS implicito sulla 465.
Autenticazione AUTH PLAIN o AUTH LOGIN
Nome utente emailit
Password Una chiave API del workspace, che inizia con secret_

La pagina di ogni chiave API in Email APIAPI Keys mostra questi valori nel riquadro SMTP Info.

Porte e cifratura

Porta Cifratura Quando usarla
587 STARTTLS L’impostazione predefinita per le applicazioni. Usala a meno che la tua rete non la blocchi.
465 TLS implicito Quando il client offre solo «SSL», o richiede TLS fin dal primo byte.
2525 STARTTLS Quando l’host o la rete bloccano la 587, come fanno alcuni provider di hosting e cloud.
2587 STARTTLS Una seconda alternativa quando sono bloccate sia la 587 sia la 2525.
25 STARTTLS Inoltro da server a server. Molti ISP e provider cloud bloccano la porta 25 in uscita, quindi preferisci la 587.

Le porte STARTTLS partono in chiaro e passano a TLS dopo il comando STARTTLS. La porta 465 è cifrata fin dall’inizio. Abbina la modalità alla porta: TLS implicito sulla 587, o STARTTLS sulla 465, non riesce durante l’handshake.

Autenticazione

  • Metodi. AUTH PLAIN e AUTH LOGIN. CRAM-MD5 non è supportato.
  • Nome utente. Usa emailit. Emailit identifica il workspace solo dalla password, quindi il nome utente non viene controllato.
  • Password. Una chiave API completa. Funzionano sia le chiavi Full Access sia quelle Sending Only. Una chiave Sending Only limitata a un dominio può inviare solo posta con l’indirizzo From su quel dominio.
  • Senza accesso. Il relay accetta la connessione, ma rifiuta i destinatari con 530 Authentication required.

Una chiave errata, eliminata o rigenerata restituisce 535 Authentication failed.

Regole per l’indirizzo From

Emailit stabilisce quale dominio di invio usa un messaggio in base al suo header From, non al mittente della busta (MAIL FROM).

  • Dominio verificato. Ogni indirizzo nell’header From deve trovarsi su un dominio di invio verificato del workspace. Altrimenti il messaggio viene rifiutato con 530 From/Sender domain is not verified for this workspace.
  • Corrispondenza esatta. I domini vengono confrontati senza distinzione tra maiuscole e minuscole, ma i sottodomini sono domini separati: per inviare da alerts@mail.acme.com, verifica mail.acme.com.
  • Chiavi limitate. Con una chiave limitata a un dominio, un indirizzo From su qualsiasi altro dominio viene rifiutato con 530 API key is restricted to sending domain.
  • Domini in pausa. Se la salute degli invii ha messo in pausa il dominio, i messaggi vengono rifiutati con 550 Sending from this domain is paused.
  • Mittente della busta. L’indirizzo MAIL FROM non viene controllato. Emailit lo sostituisce con un indirizzo per i bounce sul sottodominio del return path del tuo dominio, così i bounce tornano a Emailit.

Dimensione del messaggio

La dimensione massima del messaggio è 40 MB, misurata sul messaggio così come viene trasmesso, allegati codificati compresi. La codifica Base64 rende gli allegati più grandi di circa un terzo. Il relay non annuncia il limite con l’estensione SIZE, quindi un client lo scopre solo dopo aver inviato il messaggio: la risposta è 552 Message too large (maximum size 40MB).

Non c’è un limite fisso al numero di destinatari per messaggio.

Limiti di frequenza

SMTP e l’API email condividono un unico insieme di limiti di invio per workspace. I nuovi workspace partono con 2 messaggi al secondo e 5000 messaggi al giorno. Il conteggio giornaliero si azzera a mezzanotte UTC.

Via SMTP, l’unità è la transazione: un messaggio, indipendentemente dal numero di destinatari. Emailit controlla i limiti quando il client invia MAIL FROM e conta il messaggio per il limite giornaliero una volta accettato. Quando superi un limite, la risposta è un 452 temporaneo, e la maggior parte dei client ritenta più tardi:

Text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)

I workspace Pro e Business ricevono aumenti automatici in base alla salute degli invii. Qualsiasi workspace può chiederne di più dal riquadro Sending Limits della home page del pannello. Vedi Limiti e quote.

Modalità sandbox

Finché il workspace non ha l’accesso alla produzione, può inviare solo agli indirizzi email degli account dei membri del workspace. Gli altri destinatari vengono rifiutati quando il client invia RCPT TO:

Text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.

Crediti

Ogni destinatario costa 1 credito. Via SMTP, i crediti vengono addebitati quando Emailit elabora ogni email, non quando il relay accetta il messaggio. Se il workspace esaurisce i crediti, il relay accetta comunque il messaggio, ma le email vengono trattenute. Ricarica i crediti, poi ritenta le email trattenute.

Ruota la password SMTP

La password SMTP è una chiave API, quindi ruotarla significa sostituire la chiave. Per passare alla nuova chiave senza interrompere la posta, crea prima una nuova chiave:

  1. Crea una chiave. In Email APIAPI Keys, seleziona Add API key, assegnale un nome come SMTP – web app e copia la chiave. Viene mostrata una sola volta.

  2. Aggiorna le applicazioni. Sostituisci la password SMTP ovunque sia usata la vecchia chiave, e riavvia o ridistribuisci le applicazioni.

  3. Controlla la nuova chiave. Invia un messaggio di prova, poi verifica in Email APILogs che le richieste SMTP usino la nuova chiave e che la vecchia non abbia richieste recenti.

  4. Elimina la vecchia chiave. Apri la vecchia chiave e seleziona Delete.

Se una chiave è trapelata, aprila e seleziona invece Regenerate. Il vecchio secret smette subito di funzionare, quindi ogni applicazione che lo usa non riesce con 535 finché non la aggiorni. Puoi rigenerare la chiave anche con Rigenera una chiave API.

Impostazioni per i framework

mailer.js
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});

Per la configurazione passo passo in framework e piattaforme specifici, vedi Laravel, WordPress, Rails e le altre guide per framework.

Questa pagina ti è stata utile?

Grazie del feedback.

Grazie, leggiamo ogni messaggio.